Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2329 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  702  703  704  ..  969  970  971  972  973  974
Auteur Sujet :

Je viens de me faire aborder par un escroc...

n°52678100
rastafia
sélavi
Posté le 11-03-2018 à 17:15:13  profilanswer
 

Reprise du message précédent :

nnahoy78 a écrit :

En parlant d’usurpation d’identité je suis tombé sur ce podcast y’a pas longtemps, un peu flippant ce que les usurpateurs arrivent à faire :
 
Édit : mauvais lien je vais essayer de le retrouver
 
Bon lien : https://podtail.com/podcast/transfert/demultiplication/


Excellent, un vrai polar  [:acherpy]  
 
Comment est-tu tombé là dessus ?
 

versat1l a écrit :

Ça ne te concerne pas


Il faut pas rester là monsieur... circulez... [:neostranger]

Message cité 1 fois
Message édité par rastafia le 11-03-2018 à 17:16:52

---------------
Cantor est devenu fou
mood
Publicité
Posté le 11-03-2018 à 17:15:13  profilanswer
 

n°52678471
mrtriple
Membre
Posté le 11-03-2018 à 18:24:34  profilanswer
 

@versat1l  
@Foxus666
 
Si vous pouvez mettre le nom que vous citez (Florent machin) en leet speak ce serait bien, car on tombe direct sur le topic HFR en tapant son nom dans google  ;)

n°52678734
nnahoy78
J'ai un pseudal à chiffres.
Posté le 11-03-2018 à 19:05:57  profilanswer
 

rastafia a écrit :


Excellent, un vrai polar  [:acherpy]  
 
Comment est-tu tombé là dessus ?



 
J'écoute pas mal de podcast en allant au boulot et j'aime bien ceux de Transfert en général.  :jap:


---------------
PSN : Nnahoy \\ Switch : SW-0992-2275-2220 \\ GIF orthodoxe.
n°52679553
Yakumo69
Posté le 11-03-2018 à 21:01:42  profilanswer
 

mrtriple a écrit :

@versat1l  
@Foxus666
 
Si vous pouvez mettre le nom que vous citez (Florent machin) en leet speak ce serait bien, car on tombe direct sur le topic HFR en tapant son nom dans google  ;)


et ça fait quoi ?
(no troll, true question)

n°52679610
rastafia
sélavi
Posté le 11-03-2018 à 21:08:24  profilanswer
 

Yakumo69 a écrit :


et ça fait quoi ?
(no troll, true question)


Mais comment font les moteurs de rechercher pour référencer aussi vite des pages vieilles d'un jour ?


---------------
Cantor est devenu fou
n°52680804
zcoold
Get It By Your Hands
Posté le 11-03-2018 à 23:17:47  profilanswer
 

Machine learning, Ghost in the Shell est pas loin :o


---------------
Sur HFR, le simple fait d'avoir un avatar de Lola pour lui rendre hommage est de la récupération politique.
n°52681160
360no2
I am a free man!
Posté le 12-03-2018 à 01:24:05  profilanswer
 

versat1l a écrit :

Ça ne te concerne pas

chien mange pas chien... [:t_faz:1]


Message édité par 360no2 le 12-03-2018 à 01:24:23

---------------
"a fool and his money are soon parted" (Affolant Monet : art sans partage) | Ça nous coûte un pognon de dingue ! (circa 2018)
n°52683191
Profil sup​primé
Posté le 12-03-2018 à 11:27:02  answer
 

dje33 a écrit :

https://www.youtube.com/watch?v=        BcUJ71Ou698
 
il faut enlever les espaces :o
 

Citation :

Consulting Mastery + Forum privéPaiement En 1 Fois
1497€


 
 [:maman_de_galles:2]
 
il est quand même sympa. En bas de la page il y a ceci d'écrit :o
 

Citation :

UNE PERSONNE LAMBDA N’OBTIENT PAS CE GENRE DE RÉSULTATS. CES RÉFÉRENCES SONT UTILISÉES À TITRE D’EXEMPLE SEULEMENT. TOUTE CRÉATION D’ENTREPRISE COMPORTE DES RISQUES ET DEMANDE DES EFFORTS CONSÉQUENTS. SI VOUS N’ÊTES PAS PRÊT À L’ACCEPTER, CE N’EST PAS POUR VOUS.



 
 
https://www.glcagency.com/agency-mastery/
 
La journée du mec :lol:
 
Café tranquille le matin, on ouvre un peu le mac.
 
Grosse bagnole, costume, 2min de discussions mains dans les poches.
 
Le soir en hélico :love:

n°52684943
Profil sup​primé
Posté le 12-03-2018 à 14:01:05  answer
 

Le plus drole c'est qu'il ne travaille même pas en fait, il se contente de redonner le dossier à une armée de stagiaire en expliquant 3 trucs sur un paperboard :lol:
 
quelle vie géniale que la vie de consultant :love:

n°52696177
versat1l
Posté le 13-03-2018 à 16:00:07  profilanswer
 

mrtriple a écrit :

@versat1l  
@Foxus666
 
Si vous pouvez mettre le nom que vous citez (Florent machin) en leet speak ce serait bien, car on tombe direct sur le topic HFR en tapant son nom dans google  ;)


 
 
*** on t'a demandé de ne pas le faire figurer en clair ***
 
C'est sur ce topic que je suis tombé en premier sur Google. Donc du coup j'ai été demandé ici.


Message édité par fdaniel le 13-03-2018 à 18:16:43
mood
Publicité
Posté le 13-03-2018 à 16:00:07  profilanswer
 

n°52696363
Djeng0
Hash & Frères
Posté le 13-03-2018 à 16:11:57  profilanswer
 

Va lire la définition du leet speak... C'est justement ce que l'on veux pas, que les gens puissent retrouver ce fil sur Google à cause de nom laissé en clair. Pas merci :o

n°52696463
brosswood
Posté le 13-03-2018 à 16:20:27  profilanswer
 

Et ton VDD te dit justement qu'il est tombé sur ce topic AVANT de parler dessus.
Voir message ci dessous :
 

Oldcroco a écrit :

Mail reçu à l'instant :
 


n°52697261
Djeng0
Hash & Frères
Posté le 13-03-2018 à 17:16:13  profilanswer
 

Ça va, je sais lire. Par contre il fait l'inverse de ce que demande mrtriple, c'tout :o

n°52697450
stefaninho
Posté le 13-03-2018 à 17:29:44  profilanswer
 

Yakumo69 a écrit :

sans faire le rabat joie, il a rien d’extraordinaire ton brouter béninois (probablement ivoirien)
rien que du très classique
Y’a un topic consacré à eux sur HFR « justibrout »
:jap:


Ha bah ça, si Ivoirien c'est pas Benin.


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°52697464
stefaninho
Posté le 13-03-2018 à 17:31:08  profilanswer
 

Ne vous sentez pas obligé de rigoler.


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°52697493
cartemere
Posté le 13-03-2018 à 17:33:20  profilanswer
 

brosswood a écrit :

Et ton VDD te dit justement qu'il est tombé sur ce topic AVANT de parler dessus.
Voir message ci dessous :
 


l'un n'empêche pas l'autre : il faut nettoyer les anciens posts, pas s'amuser à refaire du référencement

n°52697672
brosswood
Posté le 13-03-2018 à 17:50:08  profilanswer
 

Djeng0 a écrit :

Ça va, je sais lire. Par contre il fait l'inverse de ce que demande mrtriple, c'tout :o


 

cartemere a écrit :


l'un n'empêche pas l'autre : il faut nettoyer les anciens posts, pas s'amuser à refaire du référencement


 
Je dis pas le contraire, mais le post de oldcroco est là depuis plus de 7 ans...
 

stefaninho a écrit :

Ne vous sentez pas obligé de rigoler.


 
C'est mignon :D

n°52727824
helmuth
Posté le 16-03-2018 à 12:44:38  profilanswer
 

Le FBI m'envoie 10 millions de dollars:
 
" Federal Bureau of Investigation
(FBI)Anti-Terrorist And Monitory Crime Division.
Federal Bureau Of Investigation.
J.Edgar.Hoover Building Washington Dc
Customers Service Hours / Monday To Saturday
Office Hours Monday To Saturday:
 
 
Dear Beneficiary,
 
 
We hope this notification arrives meeting your good health
and mind.Series of meetings have been held over the past 7
months with the secretary general of the United Nations
Organization. This ended 3 days ago.
 
This meeting was scheduled and arranged by the former acting Director of
the Federal Bureau of Investigation.
 
It is obvious that you have not received your fund which is to the tune of $10.3M)
million due to past corrupt Governmental Officials who
almost held the fund to themselves for their selfish reason
and some individuals who have taken advantage of your fund
all in an attempt to swindle your fund which has led to so
many losses from your end and unnecessary delay in the
receipt of your fund.for more information do get back to
us.
 
The National Central Bureau of Interpol enhanced by the
United Nations and Federal Bureau of Investigation have
successfully passed a mandate to the government of the
states the exercise of clearing all foreign debts owed to
you and other individuals and organizations who have been
found not to have receive their Contract Sum, Lottery/,
Inheritance.
 
we are happy to inform you that based on our recommendation
your outstanding contract inheritance funds of over-due
payment in tone of USD $10.3M) has been credited in your
favor in SunTrust Bank. Having said all this, we will further
advise that you go ahead in dealing with the SunTrust Bank, AL
accordingly as we will be monitoring all their activities
with you as well as your correspondence at all levels.
 
NOTE: There are numerous scam emails on the internet,
imposters impersonating names and images. We therefore warn
our dear citizens to be very careful with any claim email
you receive prior to these irregularities so that they do
not fall victim to this ugly circumstance anymore.
And should in case you are already dealing with anybody or
office claiming that you have a payment with them, you are
to STOP further contact with them immediately in your best
interest and contact the real bank (SunTrust Bank ) only where
your fund is laying, with the below information:
 
Bank Name: SunTrust Bank
Address: 402 Cox Creek Pkwy, Florence, AL 35630, USA
Attn:Lambert CressWell
(Remittance Director)
E-mail:lambertcresswell01@aol.com
Department Code:63804
 
Contact the bank today and furnish them with this
information below for processing of your payment/funds
accordingly.
 
FULL NAME:
CURRENT ADDRESS:
CITY:
STATE:
ZIP CODE:
DIRECT CONTACT NUMBER:
 
NOTE: In your best interest, any message that does not come
from the above email address should be Nullify and avoided
immediately for security reasons. Meanwhile, we will advise
that you contact the SunTrust Bankk office in Alabama immediately
with the above email address and request that they attend to
your payment file as directed so as to enable you receive
your payment/fund accordingly.
 
Ensure you follow all directives from SunTrust Bank as this will
further help hasten up the whole payment process in regards
to the transfer of your fund to you as designated. Also have
in mind that the SunTrust Bank equally has their own protocol of
operation as stipulated on their banking terms.
All modalities has already been worked out before you were
contacted and note that we will be monitoring all your
dealings with them as you proceed so you don't have anything
to worry about. All we require from you henceforth is an
update so as to enable us be on track with you and the
SunTrust Bank .
 
Without wasting much time, we will want you to
contact them immediately with the above email address and
phone number so as to enable them attend to your case
accordingly without any further delay as time is already
running out.
 
Should in case you need any more information in regards to
this notification, feel free to get back to us via email so
that we can brief you more as we are here to guide you
during and after this project has been completely perfected
and you have received your payment/fund as stated.
 
Thank you very much for your anticipated co-operation.
 
BEST REGARDS
 
Christopher A. Wray
Director Federal Bureau on Investigation
J. Edgar Hoover Building
601,4th Street,
935 Pennsylvania Avenue,
NW Washington, D.C.
20535-0001, USA"
 
J'aime bien la petite note au milieu du laïus  [:helmuth:2]  

n°52783375
cybercouf
Posté le 22-03-2018 à 13:59:59  profilanswer
 

Pour changer un peu, un fishing français tout frais  [:pingolu:1]
mots clés: scam arnaque remboursement barbecue delamaison.fr

 
  • 1: Email reçu de la part de "Delamaison.fr":

https://reho.st/self/92c07878e91e22d69785e4a19e3f1027da6b8de6.png

 

Bingo!, j'ai bien un compte delamaison.fr, avec mon nom et même mon adresse.
Et j'ai biensur pas fait de commande de bbq à 400€, et l'adresse de livraison n'est pas la mienne.
-> effet voulu: je crois qu'on m'a piraté mon compte, et m'empresse de cliquer sur le lien "annuler la commande"

 
Citation :

decryptage:

  • dans les entêtes on voit bien que ça ne vient pas de Delamaison.fr

Return-Path: nepasrepondre-delamaison.fr@servicenotification.net
...
Received: from LAPTOP-2PUAGCHE (unknown [37.173.2.214]) by smtp6-g21.free.fr (Postfix)

 


 
  • 2: une fois sur la page de remboursement

https://reho.st/self/8be8336b07a74aa5a2f197c1fa2649e378044b19.png

 

On me demande juste de confirmer mes infos, que je m'empresse de remplir pour faire annuler cette commande non désirée. même pas besoin de donner mon mot de passe, pratique.
"Frais de remboursement" gratuit, ouf  [:bakk38]
Il y a même le petit cadenas vert https qui me mets en confiance.

 
Citation :

decryptage:

  • le site est "remboursement-vente.top" et non delamaison.fr, d'ailleurs le navigateur l'affiche en noir pour pas que je m'y trompe, le reste en gris


 
  • 3: je valide le formulaire, et suis prêt à me faire rembourser

https://reho.st/self/f3d3c1ed7d0e4bc00d2e29b3e00b20c191b4cd66.png

 

C'est bien mon adresse de facturation je suis rassuré (que je viens de rentrer), 399€ ça fait un belle somme, je mets ma carte bancaire.
Une fois cliqué sur "Valider la CB", le champ "code reçu par SMS" s'affiche.
Je n'ai plus qu'a rentrer le code reçu sur mon téléphone (bon j'ai pas testé jusque là en vrai  :o )

 
Citation :

decryptage:

  • les sites rembourse généralement sur la même CB que la transaction d'achat, et donc sans redemander les numéros
  • le code sms est pour valider un paiement, pas un remboursement!
  • la page en faite va faire un payement avec votre carte, et le valider avec le code sms, vous vous faites arnaquer en pensant annuler un achat abusif   [:prozac]


  

Ca reste assez classique, et l'élit HFR aura biensûr vu tout les pièges d'un seul coup d’œil, mais c'est quand même assez propre, je me dit que ça peut quand même servir  :hello: .

Message cité 3 fois
Message édité par cybercouf le 22-03-2018 à 14:02:44

---------------
Habillé par Canon, Gallerie web v1.0
n°52783438
Daphne
kernel panic
Posté le 22-03-2018 à 14:05:12  profilanswer
 

L'arnaque à la fausse arnaque, j'avoue c'est fort.

n°52783460
warpc
Posté le 22-03-2018 à 14:06:28  profilanswer
 

Merci pour le décryptage détaillé.  :jap:  
C'est vraiment bien fait par rapport à la moyenne, il y a moyen de se faire facilement avoir si on est fatigué (ou vieux  :o ) et qu'on ne s'y connait pas un minimum...

Message cité 1 fois
Message édité par warpc le 22-03-2018 à 14:07:03

---------------
Groupe du moment: Black Honey / The Foxies
n°52783474
blacksad
Posté le 22-03-2018 à 14:07:47  profilanswer
 

cybercouf a écrit :


  • 3: je valide le formulaire, et suis prêt à me faire rembourser

https://reho.st/self/f3d3c1ed7d0e4b [...] b4cd66.png

 

C'est bien mon adresse de facturation je suis rassuré (que je viens de rentrer), 399€ ça fait un belle somme, je mets ma carte bancaire.
Une fois cliqué sur "Valider la CB", le champ "code reçu par SMS" s'affiche.
Je n'ai plus qu'a rentrer le code reçu sur mon téléphone (bon j'ai pas testé jusque là en vrai  :o )

 
Citation :

decryptage:

  • les sites rembourse généralement sur la même CB que la transaction d'achat, et donc sans redemander les numéros
  • le code sms est pour valider un paiement, pas un remboursement!
  • la page en faite va faire un payement avec votre carte, et le valider avec le code sms, vous vous faites arnaquer en pensant annuler un achat abusif   [:prozac]


 



Je pige pas l'étape 3.
Le numéro de CB cryptogramme et date d'expiration, ce sont les tiens pour de vrai ?
Qui les a rentrés ? Toi ? Ou le site de phising les avait déjà ?
[EDIT] Ah nan OK, ils sont grisés parce que tu as déjà cliqué sur le bouton 2 "Valider...".

Message cité 1 fois
Message édité par blacksad le 22-03-2018 à 14:10:12
n°52783513
mrtriple
Membre
Posté le 22-03-2018 à 14:10:17  profilanswer
 

cybercouf a écrit :

Pour changer un peu, un fishing français tout frais  [:pingolu:1]  
[.......]
 
Ca reste assez classique, et l'élit HFR aura biensûr vu tout les pièges d'un seul coup d’œil, mais c'est quand même assez propre, je me dit que ça peut quand même servir  :hello: .


 
Pas mal [:mogwaiii]
 
Le truc sympa aussi, c'est de chercher qui a transmis tes informations personnelles, toujours de bonnes surprises...

n°52783530
enhanced
Posté le 22-03-2018 à 14:11:47  profilanswer
 

Il a faké cette partie, il n'est pas stupide lol  :o  
Il est bien fait celui-ci en tout cas, rofl.

n°52783594
drdude
Posté le 22-03-2018 à 14:16:56  profilanswer
 

Tu aurais au moins pu écrire "35383773" dans le numéro de CB.  [:niktounet]


---------------
On ne discute pas avec une brouette, on la pousse.
n°52783656
cybercouf
Posté le 22-03-2018 à 14:20:54  profilanswer
 

blacksad a écrit :

Je pige pas l'étape 3.
Le numéro de CB cryptogramme et date d'expiration, ce sont les tiens pour de vrai ?
Qui les a rentrés ? Toi ? Ou le site de phising les avait déjà ?
[EDIT] Ah nan OK, ils sont grisés parce que tu as déjà cliqué sur le bouton 2 "Valider...".


 
Oui y'a 2 étapes sur cet écran, d'abord rentrer la CB, cliquer valider, puis ça afficher le champ code sms, et revalider. (j'ai mis qu'une seule capture pour faire simple).
 
Quand on rentre la CB il vérifie que c'est un vrai numéro de CB (ce qui peut de nouveau rassurer), j'ai juste utilisé un générateur pour tester.


---------------
Habillé par Canon, Gallerie web v1.0
n°52785110
teraoctet
Espace publicitaire à louer
Posté le 22-03-2018 à 16:07:54  profilanswer
 

Comment tu peux recevoir un SMS si t'as pas donné ton numéro ?!?


---------------
------------
n°52785224
Daphne
kernel panic
Posté le 22-03-2018 à 16:16:48  profilanswer
 

Et à la base, d'où ils connaissent ton adresse de facturation et ton nom qui étaient les bons ? C'est vraiment le site delamaison qui a été piraté tu penses ?

Message cité 1 fois
Message édité par Daphne le 22-03-2018 à 16:17:42
n°52785235
silkr
Posté le 22-03-2018 à 16:18:27  profilanswer
 

teraoctet a écrit :

Comment tu peux recevoir un SMS si t'as pas donné ton numéro ?!?

 

C'est un fake
donc tu refais ,
tu renvoie
cela confirme que ton numero + crypto est bon

 

et zou les achats en livraison relais coli ou à Budapest ou Cote d'ivoire :)

Message cité 1 fois
Message édité par silkr le 22-03-2018 à 16:18:38
n°52785655
teraoctet
Espace publicitaire à louer
Posté le 22-03-2018 à 16:53:07  profilanswer
 

silkr a écrit :

 

C'est un fake
donc tu refais ,
tu renvoie
cela confirme que ton numero + crypto est bon

 

et zou les achats en livraison relais coli ou à Budapest ou Cote d'ivoire :)

 

Même pas.
Ils s'embetent pas faire une commande.
Ils te facturent directement les 399€.

 

C'est encore plus fort. C'est exactement comme si tu achetais du vent pour 399€.

 

Et là où c'est génial, c'est que sur ton relevé, tu vois bien le 399€ facturés par le pirate pour lequel tu attends le remboursement (qui interviendra d'ici x jours, délai qui doit t'etre donne dans les pages suivantes si tu avais continué) donc tu ne t'inquiètes pas avant plusieurs jours. Le temps de retirer les pépettes à la banque et de se barrer loin.

 

Si t'as 10 000 personnes qui tombent dans le panneau, tu peux prendre ta retraite avec 4M€.


---------------
------------
n°52786029
stefaninho
Posté le 22-03-2018 à 17:29:07  profilanswer
 

Merci du cr.  [:implosion du tibia]


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°52786093
Dilat Lara​th
From the rubble to the Ritz
Posté le 22-03-2018 à 17:37:51  profilanswer
 

cybercouf a écrit :

Pour changer un peu, un fishing français tout frais  [:pingolu:1]  
mots clés: scam arnaque remboursement barbecue delamaison.fr
 

  • 1: Email reçu de la part de "Delamaison.fr":

https://reho.st/self/92c07878e91e22 [...] 6b8de6.png
 
Bingo!, j'ai bien un compte delamaison.fr, avec mon nom et même mon adresse.
Et j'ai biensur pas fait de commande de bbq à 400€, et l'adresse de livraison n'est pas la mienne.
-> effet voulu: je crois qu'on m'a piraté mon compte, et m'empresse de cliquer sur le lien "annuler la commande"
 

Citation :

decryptage:

  • dans les entêtes on voit bien que ça ne vient pas de Delamaison.fr

Return-Path: nepasrepondre-delamaison.fr@servicenotification.net
...
Received: from LAPTOP-2PUAGCHE (unknown [37.173.2.214]) by smtp6-g21.free.fr (Postfix)


 



 

  • 2: une fois sur la page de remboursement

https://reho.st/self/8be8336b07a74a [...] 044b19.png
 
On me demande juste de confirmer mes infos, que je m'empresse de remplir pour faire annuler cette commande non désirée. même pas besoin de donner mon mot de passe, pratique.
"Frais de remboursement" gratuit, ouf  [:bakk38]  
Il y a même le petit cadenas vert https qui me mets en confiance.
 

Citation :

decryptage:

  • le site est "remboursement-vente.top" et non delamaison.fr, d'ailleurs le navigateur l'affiche en noir pour pas que je m'y trompe, le reste en gris



 

  • 3: je valide le formulaire, et suis prêt à me faire rembourser

https://reho.st/self/f3d3c1ed7d0e4b [...] b4cd66.png
 
C'est bien mon adresse de facturation je suis rassuré (que je viens de rentrer), 399€ ça fait un belle somme, je mets ma carte bancaire.
Une fois cliqué sur "Valider la CB", le champ "code reçu par SMS" s'affiche.
Je n'ai plus qu'a rentrer le code reçu sur mon téléphone (bon j'ai pas testé jusque là en vrai  :o )
 

Citation :

decryptage:

  • les sites rembourse généralement sur la même CB que la transaction d'achat, et donc sans redemander les numéros
  • le code sms est pour valider un paiement, pas un remboursement!
  • la page en faite va faire un payement avec votre carte, et le valider avec le code sms, vous vous faites arnaquer en pensant annuler un achat abusif   [:prozac]  



 
 
 
Ca reste assez classique, et l'élit HFR aura biensûr vu tout les pièges d'un seul coup d’œil, mais c'est quand même assez propre, je me dit que ça peut quand même servir  :hello: .


 
C'est assez brillant. Bonus pour le "Karim Yacine" qui doit bien faire rager les patriotix  [:gerard_sur_aix:4]  qui vont foncer pour annuler cette commande :o


---------------
C'est trafiqué, ils rajoutent du crousti
n°52786120
tim-timmy
Posté le 22-03-2018 à 17:40:01  profilanswer
 

Propre... domaines signalés, du coup ?

n°52787010
Daphne
kernel panic
Posté le 22-03-2018 à 19:37:18  profilanswer
 

Dilat Larath a écrit :


 
C'est assez brillant. Bonus pour le "Karim Yacine" qui doit bien faire rager les patriotix  [:gerard_sur_aix:4]  qui vont foncer pour annuler cette commande :o


Je me trompe peut-être mais je crois que c'est le nom de Cybercouf :o

n°52791980
Profil sup​primé
Posté le 23-03-2018 à 11:59:45  answer
 

Moralité, encore une fois c'est de ne pas cliquer sur les liens, google est notre ami dans ce cas.
 
En tout cas c'est bien monté comme arnaque.

n°52792196
cybercouf
Posté le 23-03-2018 à 12:20:09  profilanswer
 

teraoctet a écrit :

Comment tu peux recevoir un SMS si t'as pas donné ton numéro ?!?


Dans le premier formulaire ils demandent le numéro, mais je ne suis pas sur qu'il sert, puisque le code de vérification est envoyé sur ton numéro car c'est ta carte, c'est la banque qui connait le numéro. Par contre ça nécessite qu'ils cachent la page de validation secure3D. C'est peut etre un peu plus complexe, mais j'ai pas creusé plus cette phase.

 
Daphne a écrit :

Et à la base, d'où ils connaissent ton adresse de facturation et ton nom qui étaient les bons ? C'est vraiment le site delamaison qui a été piraté tu penses ?

 

Le fait que dans l'email, il y ait ma vrai adresse de facturation, joue bien à faire croire que c'est légit.
C'est un point que je n'ai pas pu élucider, mais en gros, soit mon compte rueducommerce c'est fait piraté, soit c'est rueducommerce qui s'est fait piraté.
Et pas du tout delamaison, j'ai aussi un compte chez eux mais pure coïncidence.
L'email était envoyé à mon email "monom.rueducommerce@mondomain.com", que j'ai utilisé uniquement pour mon compte rueducommerce. Donc je sais que la fuite d'info vient forcément de rueducommerce.
Mais c'est un vieux compte d'il y a plus de 5ans (me souviens plus du mot de passe, et la récupération ne marche pas) et c'est possible que le compte ait été supprimé depuis le temps que je ne m'en suis pas servit. L'adresse postale date aussi d'au moins 4~5ans (déménagé plusieurs fois depuis).

 

Mais ce genre d'arnaque est envoyé en masse, et mise sur le fait que x% auront aussi un compte delamaison. Donc je penche plus sur une fuite/hack de la base client rueducommerce, qui daterais d'il y a quelques années.


Message édité par cybercouf le 23-03-2018 à 12:21:30

---------------
Habillé par Canon, Gallerie web v1.0
n°52792275
Daphne
kernel panic
Posté le 23-03-2018 à 12:28:14  profilanswer
 

Il serait peut-être de bon ton de faire remonter à rueducommerce alors :/

n°52793807
cybercouf
Posté le 23-03-2018 à 14:34:19  profilanswer
 

J'avais pas trouvé d'email de contact (et je doute qu'il aurait été traité correctement), et juste pensé contacter par les media sociaux (mais je n'ai pas de compte).

 

Mais en te lisant je suis retourné sur leur page contact et trouvé un numéro gratuit, et j'ai expliqué à l'opératrice de faire remonter ça au service info.

 

Je ne saurais certainement jamais l'ampleur de la fuite de donnée, (les boites n'aime pas trop communiquer là dessus) mais j'aurais fait mon bon samaritain :)

 


update: le navigateur affiche que c'est un scam maintenant, mais quand j'ai reçu l'email, le 21 ce n'étais pas encore le cas.


Message édité par cybercouf le 23-03-2018 à 14:56:15

---------------
Habillé par Canon, Gallerie web v1.0
n°52794734
Sebastien
Posté le 23-03-2018 à 15:40:12  profilanswer
 

RueDuCommerce doit déjà etre au courant, y a plus de 20k de leurs comptes qui circulent sur le BlackMarket


---------------
Battlenet Heidmall#2227
n°52795433
cybercouf
Posté le 23-03-2018 à 16:46:07  profilanswer
 

Ha bha voilà, j'avais cherché sur le net s'il y avait eu une fuite de chez eux ces dernières années, mais rien trouvé.  
Par curiosité, as tu une source sur ce sujet? (et genre de quand ça date)


---------------
Habillé par Canon, Gallerie web v1.0
n°52795727
Sebastien
Posté le 23-03-2018 à 17:19:44  profilanswer
 

L'article le plus recent que j'ai retrouvé (1 mois)
https://www.zataz.com/francais-vend [...] ck-market/


---------------
Battlenet Heidmall#2227
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  702  703  704  ..  969  970  971  972  973  974

Aller à :
Ajouter une réponse
 

Sujets relatifs
Forumeur, d'ou viens tu?Tu parles le l337 courament ? Viens signer la pétition!
Je viens de trouver une oeuvre de mon prof de philo :dJe viens de voir un truc bizarre [OVNI]
je viens d'inventer le compteur de boutons d'acnéeLDLC: gros escroc ou quoi ???
Plus d'allumage en dessous de 3000rpm : d'ou viens le pb ??Je viens de rentrer de la fête de la bière et...
[Oups] je viens de laisser du jambon et du gruyere dehors pdt 1h• Toulouse •
Plus de sujets relatifs à : Je viens de me faire aborder par un escroc...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR